会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 【bongdaso.vn trang tin chính】Đà Nẵng diễn tập ứng cứu sự cố tấn công vào hệ thống ứng dụng web!

【bongdaso.vn trang tin chính】Đà Nẵng diễn tập ứng cứu sự cố tấn công vào hệ thống ứng dụng web

时间:2025-01-25 11:31:50 来源:Empire777 作者:Thể thao 阅读:928次

Thông tin trên được đại diện Sở TT&TT Đà Nẵng chia sẻ tại chương trình diễn tập ứng cứu,ĐàNẵngdiễntậpứngcứusựcốtấncôngvàohệthốngứngdụbongdaso.vn trang tin chính xử lý sự cố an toàn thông tin thành phố Đà Nẵng năm 2021 với chủ đề “Chủ động phát hiện và ứng phó kịp thời các cuộc tấn công mạng nhằm vào ứng dụng web và tấn công hệ thống Active Directory”. Active Directory (AD) là một dịch vụ thư mục chạy trên Microsoft Windows.

{ keywords}
Diễn tập ứng cứu, xử lý sự cố an toàn thông tin mạng thành phố Đà Nẵng năm 2021 là cơ hội để các cơ quan, địa phương rèn luyện kỹ năng xử lý sự cố thực tế, phối hợp tác chiến.

Được Sở TT&TT Đà Nẵng phối hợp với Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) thuộc Cục An toàn thông tin, Bộ TT&TT tổ chức vào ngày 29/12, chương trình diễn tập có sự tham gia của hơn 80 cán bộ chuyên trách CNTT, an toàn thông tin tại các cơ quan, địa phương trên địa bàn thành phố.

Đại diện Sở TT&TT Đà Nẵng nhấn mạnh: Đà Nẵng xem việc đào tạo, phát triển nguồn nhân lực an toàn, an ninh mạng là nhiệm vụ trọng tâm nhằm đảm bảo việc triển khai mô hình 4 lớp an toàn thông tin theo Chỉ thị 14 ngày 7/6/2019 của Thủ tướng Chính phủ, được toàn diện và hiệu quả.

Vì thế, đợt diễn tập lần này là cơ hội để các cán bộ chuyên trách ứng cứu của các cơ quan, địa phương trên địa bàn được rèn luyện kỹ năng xử lý các tình huống sự cố thực tế, phối hợp tác chiến, tạo môi trường giao lưu học hỏi, chia sẻ kinh nghiệm, nâng cao năng lực đáp ứng yêu cầu ngày càng cao của bảo đảm an toàn, an ninh mạng.

Với chủ đề “Chủ động phát hiện và ứng phó kịp thời các cuộc tấn công mạng nhằm vào ứng dụng web và tấn công hệ thống Active Directory”, trong thời gian 1 ngày, các đội đã tập trung giải quyết vấn đề để làm sao phát hiện, rà soát, xử lý kịp thời lỗ hổng trên các hệ thống cổng/ trang thông tin điện tử, ứng dụng web. Đồng thời, các đội cũng được giới thiệu một số phương pháp, kỹ năng để thực hiện tấn công thăm dò hệ thống nhằm chiếm quyền kiểm soát Active Directory.

{ keywords}
Các giai đoạn kẻ tấn công dành quyền kiểm soát hệ thống CNTT của 1 tổ chức.

Theo kịch bản do các chuyên gia VNCERT/CC xây dựng, các cán bộ tham gia diễn tập sẽ chia thành nhóm Red team và các nhóm Blue team. Trong đó, nhóm Red team hoạt động tự do, cố gắng sử dụng các kỹ thuật tấn công để khai thác máy chủ web và sử dụng máy chủ web làm bàn đạp tấn công sang hệ thống máy chủ khác.

“Kịch bản tấn công được xây dựng dưới góc nhìn kẻ xâm nhập, sử dụng các kỹ thuật và công cụ để mô phỏng lại quá trình 1 kẻ tấn công giành quyền kiểm soát dữ liệu từ giai đoạn trinh sát thu thập thông tin cho đến bước thiết lập kênh điều khiển kiểm soát dữ liệu. Kịch bản này đảm bảo đi được hết các vòng đời của một cuộc tấn công phức tạp và tinh vi mà các tổ chức đang phải đối mặt”, đại diện VNCERT/CC cho biết.

Với các nhóm Blue team, đây là các đội thực hiện vai trò phòng thủ, giám sát và ứng cứu hệ thống. Nhiệm vụ là đảm bảo giám sát được tất cả mọi hành động diễn ra xung quanh hệ thống mục tiêu; phân tích và phát hiện kịp thời các dấu hiệu của tấn công; xác định nguồn gốc, đánh giá mức độ tác động của cuộc tấn công; xác định nguyên nhân hệ thống bị tấn công và kỹ thuật kẻ tấn công sử dụng; viết lại báo cáo về diễn biến sự việc, đưa ra các giải pháp bảo mật để không tái diễn cuộc tấn công tương tự.

Qua chương trình diễn tập, đội ứng cứu sự cố an toàn thông tin mạng của Đà Nẵng đã nâng cao được khả năng chủ động trong phát hiện và xử lý tấn công mạng, sẵn sàng ứng phó khi sự cố xảy ra. Đồng thời, xây dựng một kênh trao đổi thông tin hiệu quả giữa các bộ phận, hỗ trợ chia sẻ thông tin về xử lý sự cố. 

Vân Anh

Khuyến nghị kiểm tra máy dùng Windows có khả năng ảnh hưởng các lỗ hổng bảo mật nghiêm trọng

Khuyến nghị kiểm tra máy dùng Windows có khả năng ảnh hưởng các lỗ hổng bảo mật nghiêm trọng

Cục An toàn thông tin, Bộ TT&TT vừa khuyến nghị các cơ quan, đơn vị kiểm tra và xác định các máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng, kịp thời cập nhật bản vá 10 lỗ hổng bảo mật mức cao và nghiêm trọng.

(责任编辑:Nhà cái uy tín)

相关内容
  • Đội K73 tiếp tục quy tập được 13 bộ hài cốt liệt sĩ
  • Vì sao Công ty Thuận Phước ở Đà Nẵng bị phạt nặng 300 triệu đồng?
  • Trí tuệ nhân tạo thành môn chuyên ngành tại 180 trường đại học Trung Quốc
  • Gỗ Trường Thành lỗ gần 178 tỷ, gấp 5 lần trong quý III/2019
  • Đồng Nai quy hoạch kéo dài Metro số 1 đến sân bay Long Thành
  • Xây dựng kịch bản riêng cho mặt hàng về cung cầu, giá cả
  • Doanh nghiệp cần chủ động ứng dụng KH&CN một cách sáng tạo
  • Sử dụng trí tuệ nhân tạo giúp khôi phục văn tự cổ đại
推荐内容
  • Cơ quan an ninh quốc gia Mỹ bị tin tặc tấn công?
  • Sắp tới Airpods sẽ được sản xuất tại Việt Nam
  • 60 năm thành lập Bộ KHCN: Nhìn lại chặng đường hình thành và phát triển
  • Samsung Galaxy Fold 2 sẽ chính thức lên kệ trong tháng 2 tới
  • Gương mẫu, trách nhiệm
  • Dùng cồn vệ sinh có gây ảnh hưởng đến điện thoại không